亚洲av色香蕉一区二区三区,十四以下岁毛片带血a级,亚洲 校园 欧美 国产 另类,亚洲av日韩av一区谷露,色欲av无码一区二区三区

  • 相關軟件
    >Secedit 創(chuàng)建者:webmaster 更新時間:2006-03-03 23:06

    通過將當前配置與至少一個模板比較,配置和分析系統(tǒng)安全性。


    要查看該命令語法,請單擊以下命令:


    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /analyze



    可通過將其與數(shù)據(jù)庫中的基本設置相比較,分析一臺計算機上的安全設置。


    語法


    secedit /analyze /db FileName.sdb [/cfg FileName] [/overwrite] [/log FileName] [/quiet]


    參數(shù)



     
    /db FileName.sdb
     
    指定用于進行分析的數(shù)據(jù)庫。
     
    /cfg FileName
     
    指定在進行分析前要導入到數(shù)據(jù)庫中的安全性模板。使用安全模板管理單元創(chuàng)建安全模板。
     
    /log FileName
     
    指定記錄配置進程狀態(tài)的文件。如果未指定,則將配置數(shù)據(jù)記錄到 %windir%\security\logs 目錄下的 scesrv.log 文件。
     
    /quiet
     
    指定分析過程不進行進一步注釋。


    注釋



    示例


    以下是如何使用該命令的一個示例:


    secedit /analyze /db hisecws.sdb



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /configure



    通過應用存儲在數(shù)據(jù)庫中的設置配置本地計算機的安全性設置。


    語法


    secedit /configure /db FileName [/cfg FileName ] [/overwrite][/areas Area1 Area2 ...] [/log FileName] [/quiet]


    參數(shù)



     
    /db FileName
     
    指定用于進行安全配置的數(shù)據(jù)庫。
     
    /cfg FileName
     
    指定在配置計算機前要導入到數(shù)據(jù)庫中的安全性模板。使用安全模板管理單元創(chuàng)建安全模板。
     
    /overwrite
     
    指定在導入安全模板之前應清空數(shù)據(jù)庫。如果未指定該參數(shù),安全模板中的設置將累計到數(shù)據(jù)庫中。如果未指定該參數(shù)且數(shù)據(jù)庫和當前導入的模板之間存在配置沖突,則模板配置具有優(yōu)先權。
       
    /areas Area1 Area2 ...
     
    指定應用到系統(tǒng)中的安全區(qū)域。如果未指定參數(shù),所有在數(shù)據(jù)庫中定義的安全性設置都將應用到該系統(tǒng)。要配置多個區(qū)域,請使用空格分隔每一區(qū)域。支持以下安全區(qū)域:
       
         
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
         
       
    區(qū)域名稱描述
    SECURITYPOLICY包括帳戶策略、審核策略、事件日志設置和安全選項。
    GROUP_MGMT包括受限組的設置
    USER_RIGHTS包括用戶權限分配
    REGKEYS包括注冊表權限
    FILESTORE包括文件系統(tǒng)權限
    SERVICES包括系統(tǒng)服務設置

     
    /log FileName
     
    指定記錄配置進程狀態(tài)的文件。如果未指定,則將配置數(shù)據(jù)記錄到 %windir%\security\logs 目錄下的 scesrv.log 文件。
     
    /quiet
     
    指定該配置進程應在不提示用戶的情況下進行。


    示例


    以下是如何使用該命令的示例:


    secedit /configure /db hisecws.sdb /cfg


    hisecws.inf /overwrite /log hisecws.log



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /export



    可將存儲在數(shù)據(jù)庫中的安全性設置導出。


    語法


    secedit /export [/DB FileName] [/mergedpolicy] [/CFG FileName] [/areas Area1 Area2 ...] [/log FileName] [/quiet]


    參數(shù)



     
    /db FileName
     
    指定用于配置安全性的數(shù)據(jù)庫。
     
    /mergedpolicy
     
    合并并導出域和本地策略安全性。
     
    /CFG FileName
     
    指定要將設置導出到的模板。
     
    /areas Area1 Area2 ...
     
    指定將被導出到模板的安全區(qū)域。如果沒有指定區(qū)域,則所有區(qū)域都將被導出。每個區(qū)域應通過空格分隔。
       
         
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
         
       
    區(qū)域名稱描述
    SECURITYPOLICY包含帳戶策略、審核策略、事件日志設置及安全選項。
    GROUP_MGMT包括受限組的配置
    USER_RIGHTS包括用戶權限分配
    REGKEYS包括注冊表權限
    FILESTORE包括文件系統(tǒng)權限
    SERVICES包括系統(tǒng)服務設置

     
    /log FileName
     
    指定記錄導出進程狀態(tài)的文件。如果未指定,默認設置為 %windir%\security\logs\scesrv.log。
     
    /quiet
     
    指定該配置進程應在不提示用戶的情況下進行。


    示例


    以下是如何使用該命令的一個示例:


    secedit /export /db hisecws.inf /log hisecws.log



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /import



    可將安全性模板導入到數(shù)據(jù)庫以便模板中指定的設置可應用到系統(tǒng)或作為分析系統(tǒng)的依據(jù)。


    語法


    secedit /import /db FileName.sdb /cfg FileName.inf [/overwrite] [/areas Area1 Area2 ...] [/log FileName] [/quiet]


    參數(shù)



     
    /db FileName.sdb
     
    指定要將安全性模板設置導入到的數(shù)據(jù)庫。



     
    /CFG FileName
     
    指定要導入到數(shù)據(jù)庫中安全性模板。使用安全模板管理單元創(chuàng)建安全模板。



     
    /overwrite FileName
     
    指定在導入安全模板之前應清空數(shù)據(jù)庫。如果未指定該參數(shù),安全模板中的設置將累計到數(shù)據(jù)庫中。如果未指定該參數(shù)且數(shù)據(jù)庫和當前導入的模板之間存在配置沖突,則模板配置具有優(yōu)先權。



     
    /areas Area1 Area2 ...
     
    指定將被導出到模板的安全區(qū)域。如果沒有指定區(qū)域,則所有區(qū)域都將被導出。每個區(qū)域應通過空格分隔。
       
         
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
         
       
    區(qū)域名稱描述
    SECURITYPOLICY包含帳戶策略、審核策略、事件日志設置及安全選項。
    GROUP_MGMT包括受限組的配置
    USER_RIGHTS包括用戶權限分配
    REGKEYS包括注冊表權限
    FILESTORE包括文件系統(tǒng)權限
    SERVICES包括系統(tǒng)服務設置

     
    /log FileName
     
    指定記錄導出進程狀態(tài)的文件。如果未指定,默認設置為 %windir%\security\logs\scesrv.log。



     
    /quiet
     
    指定該配置進程應在不提示用戶的情況下進行。


    示例


    以下是如何使用該命令的一個示例:


    secedit /import /db hisecws.sdb /cfg hisecws.inf /overwrite



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /validate



    驗證要導入到分析數(shù)據(jù)庫或系統(tǒng)應用程序的安全模板的語法。


    語法


    secedit /validate FileName


    參數(shù)



     
    FileName
     
    指定使用安全模板創(chuàng)建的安全模板文件名。


    示例


    以下是如何使用該命令的一個示例:


    secedit /validate /cfg filename



    href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">secedit /GenerateRollback



    可根據(jù)配置模板生成一個回滾模板。在將配置模板應用到計算機上時,可以選擇創(chuàng)建回滾模板,該模板在應用時會將安全性設置重置為應用配置模板前的值。


    語法


    secedit /GenerateRollback /CFG FileName.inf /RBK SecurityTemplatefilename.inf [/log RollbackFileName.inf] [/quiet]


    參數(shù)



     
    /CFG FileName
     
    指定要為其創(chuàng)建回滾模板的安全性模板的文件名。



     
    /RBK FileName
     
    指定將創(chuàng)建為回滾模板的安全性模板的文件名。



    注釋



    • secedit /refreshpolicy 已經被 gpupdate 替代。有關如何更新安全性設置的信息,請參閱“相關主題”。


    相關文章
    本頁查看次數(shù):