Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Exporta la configuración de seguridad almacenada en una base de datos configurada con plantillas de seguridad. Puede usar este comando para realizar copias de seguridad de las directivas de seguridad en un equipo local, además de importar la configuración a otro equipo.
Syntax
secedit /export [/db <database file name>] [/mergedpolicy] /cfg <configuration file name> [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]
Parameters
| Parameter | Description |
|---|---|
| /db | Requiere que especifique la ruta de acceso y el nombre de archivo de la base de datos que contiene la configuración almacenada al exportar a una ubicación distinta de la predeterminada. Si no se especifica, la base de datos de seguridad del sistema se almacenará en %windir%\security\database. Si el nombre de archivo especifica una base de datos que no tiene una plantilla de seguridad (representada por el archivo de configuración) asociada, también se debe especificar la opción /cfg <configuration file name> para la exportación. |
| /mergedpolicy | Combina y exporta la configuración de seguridad de dominio y directiva local. |
| /cfg | Required. Especifica la ruta de acceso y el nombre de archivo de la plantilla de seguridad que se importarán en la base de datos para su análisis. Esta opción solo es válida cuando se usa con el parámetro /db <database file name>. Si no se especifica también este parámetro, el análisis se realiza en cualquier configuración ya almacenada en la base de datos. |
| /areas | Especifica las áreas de seguridad que se aplicarán al sistema. Si no se especifica este parámetro, se aplican todas las opciones de seguridad definidas en la base de datos al sistema. Para configurar varias áreas, separe cada área por un espacio. Se admiten las siguientes áreas de seguridad:
|
| /log | Especifica la ruta de acceso y el nombre de archivo del archivo de registro que se va a usar en el proceso. Si no especifica una ubicación de archivo, se usa el archivo de registro predeterminado <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log. |
| /quiet | Suprime la pantalla y la salida del registro. Todavía puede ver los resultados del análisis mediante el complemento Configuración de seguridad y análisis de Microsoft Management Console (MMC). |
Examples
Para exportar la base de datos de seguridad y las directivas de seguridad de dominio a un archivo inf y, a continuación, importar ese archivo a otra base de datos para replicar la configuración de directiva de seguridad en otro equipo, escriba:
secedit /export /db C:\Security\FY11\SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log /quiet
Para importar el archivo de ejemplo a una base de datos diferente en otro equipo, escriba:
secedit /import /db C:\Security\FY12\SecDbContoso.sdb /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY12.log /quiet