secedit /import

Importa la configuración de seguridad (archivo.inf), exportada previamente desde la base de datos configurada con plantillas de seguridad.

Important

Antes de importar un archivo .inf a otro equipo, debe ejecutar el comando secedit /generaterollback en la base de datos en la que se realizará la importación.

También debe ejecutar el comando secedit /validate en el archivo de importación para comprobar su integridad.

Syntax

secedit /import /db <database file name> /cfg <configuration file name> [/overwrite] [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]

Parameters

Parameter Description
/db Required. Especifica la ruta de acceso y el nombre de archivo de la base de datos que contiene la configuración almacenada con la que se realiza la importación. Si el nombre de archivo especifica una base de datos que no tiene una plantilla de seguridad (representada por el archivo de configuración) asociada, también se debe especificar la opción /cfg <configuration file name>.
/overwrite Especifica si la plantilla de seguridad del parámetro /cfg debe sobrescribir cualquier plantilla o plantilla compuesta almacenada en la base de datos, en lugar de anexar los resultados a la plantilla almacenada. Esta opción solo es válida cuando también se usa el parámetro /cfg <configuration file name>. Si no se especifica también este parámetro, la plantilla del parámetro /cfg se anexa a la plantilla almacenada.
/cfg Required. Especifica la ruta de acceso y el nombre de archivo de la plantilla de seguridad que se importarán en la base de datos para su análisis. Esta opción solo es válida cuando se usa con el parámetro /db <database file name>. Si no se especifica también este parámetro, el análisis se realiza en cualquier configuración ya almacenada en la base de datos.
/areas Especifica las áreas de seguridad que se aplicarán al sistema. Si no se especifica este parámetro, se aplican todas las opciones de seguridad definidas en la base de datos al sistema. Para configurar varias áreas, separe cada área por un espacio. Se admiten las siguientes áreas de seguridad:
  • Política de seguridad: Directiva local y directiva de dominio para el sistema, incluidas las directivas de cuenta, las directivas de auditoría, las opciones de seguridad, etc.
  • group_mgmt: Configuración de grupo restringida para cualquier grupo especificado en la plantilla de seguridad.
  • user_rights: Derechos de inicio de sesión de usuario y concesión de privilegios.
  • regkeys: Seguridad en claves de registro locales.
  • Almacén de archivos: Seguridad en el almacenamiento local de archivos.
  • servicios: Seguridad para todos los servicios definidos.
/log Especifica la ruta de acceso y el nombre de archivo del archivo de registro que se va a usar en el proceso. Si no especifica una ubicación de archivo, se usa el archivo de registro predeterminado <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log.
/quiet Suprime la pantalla y la salida del registro. Todavía puede ver los resultados del análisis mediante el complemento Configuración de seguridad y análisis de Microsoft Management Console (MMC).

Examples

Para exportar la base de datos de seguridad y las directivas de seguridad de dominio a un archivo .inf y, a continuación, importar ese archivo a una base de datos diferente para replicar la configuración de directiva en otro equipo, escriba:

secedit /export /db C:\Security\FY11\SecDbContoso.sdb /mergedpolicy /cfg NetworkShare\Policies\SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log /quiet

Para importar solo la parte de directivas de seguridad del archivo en una base de datos diferente en otro equipo, escriba:

secedit /import /db C:\Security\FY12\SecDbContoso.sdb /cfg NetworkShare\Policies\SecContoso.inf /areas securitypolicy /log C:\Security\FY11\SecAnalysisContosoFY12.log /quiet