auditpol list

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Listet Überwachungsrichtlinienkategorien und -unterkategorien oder Benutzer auf, für die eine Überwachungsrichtlinie pro Benutzer definiert ist.

Um list-Vorgänge für die Richtlinie pro Benutzer auszuführen, müssen Sie über die Leseberechtigung für dieses Objekt verfügen, die in der Sicherheitsbeschreibung festgelegt ist. Sie können ebenfalls list-Vorgänge ausführen, wenn Ihnen das Benutzerrecht Verwalten von Überwachungs- und Sicherheitsprotokollen (SeSecurityPrivilege) zugewiesen ist. Dieses Recht erlaubt jedoch zusätzlichen Zugriff, der zum Ausführen der gesamten list-Vorgänge nicht notwendig ist.

Syntax

auditpol /list
[/user|/category|subcategory[:<categoryname>|<{guid}>|*]]
[/v] [/r]

Parameter

Parameter BESCHREIBUNG
/user Ruft alle Benutzer ab, für die die Überwachungsrichtlinie pro Benutzer definiert wurde. Bei Verwendung mit dem Parameter /v wird auch die Sicherheits-ID (SID) des Benutzers angezeigt.
/category Zeigt die Namen von Kategorien an, die vom System verstanden werden. Bei Verwendung mit dem Parameter /v wird auch die GUID (Globally Unique Identifier) der Kategorie angezeigt.
/subcategory Zeigt die Namen von Unterkategorien und deren zugeordnete GUID an.
/v Zeigt die GUID mit der Kategorie oder Unterkategorie an, oder, wenn mit /user verwendet, die SID jedes Benutzers.
/r Zeigt die Ausgabe als Bericht im CSV-Format an.
/? Zeigt die Hilfe an der Eingabeaufforderung an.

Beispiele

Geben Sie Folgendes ein, um alle Benutzer aufzulisten, für die eine Überprüfungsrichtlinie festgelegt wurde:

auditpol /list /user

Um alle Benutzer, für die eine Überprüfungsrichtlinie definiert ist, und ihre zugehörige SID aufzulisten, geben Sie Folgendes ein:

auditpol /list /user /v

Um alle Kategorien und Unterkategorien im Berichtsformat aufzulisten, geben Sie Folgendes ein:

auditpol /list /subcategory:* /r

Geben Sie Folgendes ein, um die Unterkategorien der detaillierten Kategorien „Nachverfolgung“ und „DS-Zugriff“ aufzulisten:

auditpol /list /subcategory:detailed Tracking,DS Access