Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consente di generare un modello di rollback per un modello di configurazione specificato. Se esiste un modello di rollback esistente, l'esecuzione di questo comando sovrascriverà le informazioni esistenti.
L'esecuzione di questo comando registra la mancata corrispondenza tra il modello di sicurezza specificato e la configurazione dei criteri di sicurezza nel file scesrv.log.
Sintassi
secedit /generaterollback /db <database file name> /cfg <configuration file name> /rbk <rollback template file name> [/log <log file name>] [/quiet]
Parametri
Parametro | Descrizione |
---|---|
/Db | Obbligatorio. Specifica il percorso e il nome file del database contenente la configurazione archiviata in base alla quale viene eseguita l'analisi. Se il nome del file specifica un database che non dispone di un modello di sicurezza (rappresentato dal file di configurazione) associato, è necessario specificare anche l'opzione /cfg <configuration file name> . |
/cfg | Obbligatorio. Specifica il percorso e il nome del file per il modello di sicurezza che verrà importato nel database per l'analisi. Questa opzione è valida solo se usata con il parametro /db <database file name> . Se questo parametro non viene specificato, l'analisi viene eseguita su qualsiasi configurazione già archiviata nel database. |
/rbk | Obbligatorio. Specifica un modello di sicurezza in cui vengono scritte le informazioni di rollback. I modelli di sicurezza vengono creati usando lo snap-in Modelli di sicurezza. È possibile creare file di rollback con questo comando. |
/registro | Specifica il percorso e il nome file del file di log da utilizzare nel processo. Se non si specifica un percorso di file, viene usato il file di log predefinito <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log . |
/tranquillo | Elimina l'output dello schermo e del log. È comunque possibile visualizzare i risultati dell'analisi usando lo snap-in Configurazione di sicurezza e analisi in Microsoft Management Console (MMC). |
Esempi
Per creare il file di configurazione di rollback, per il file di configurazione creato in precedenza SecTmplContoso.inf, durante il salvataggio delle impostazioni originali e quindi scrivere l'azione nel SecAnalysisContosoFY11 file di log, digitare:
secedit /generaterollback /db C:\Security\FY11\SecDbContoso.sdb /cfg sectmplcontoso.inf /rbk sectmplcontosoRBK.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log