セキュリティ テンプレートで構成されたデータベースに格納されているセキュリティ設定をエクスポートします。 このコマンドを使用すると、設定を別のコンピューターにインポートするだけでなく、ローカル コンピューター上のセキュリティ ポリシーをバックアップできます。
構文
secedit /export [/db <database file name>] [/mergedpolicy] /cfg <configuration file name> [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]
パラメーター
パラメーター | 説明 |
---|---|
/db | 既定以外の場所にエクスポートする場合は、格納されている構成を含むデータベースのパスとファイル名を指定する必要があります。 指定しない場合、システム セキュリティ データベースは %windir%\security\databaseに格納されます。 ファイル名にセキュリティ テンプレート (構成ファイルで表される) が関連付けられていないデータベースが指定されている場合は、エクスポート用に /cfg <configuration file name> オプションも指定する必要があります。 |
/mergedpolicy | ドメインとローカル ポリシーのセキュリティ設定をマージおよびエクスポートします。 |
/cfg | 必須。 分析のためにデータベースにインポートされるセキュリティ テンプレートのパスとファイル名を指定します。 このオプションは、/db <database file name> パラメーターと共に使用する場合にのみ有効です。 このパラメーターも指定されていない場合は、データベースに既に格納されている構成に対して分析が実行されます。 |
/領域 | システムに適用するセキュリティ領域を指定します。 このパラメーターを指定しない場合、データベースで定義されているすべてのセキュリティ設定がシステムに適用されます。 複数の領域を構成するには、各領域をスペースで区切ります。 次のセキュリティ領域がサポートされています。
|
/丸太 | プロセスで使用するログ ファイルのパスとファイル名を指定します。 ファイルの場所を指定しない場合は、既定のログ ファイル <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log が使用されます。 |
/静か | 画面とログの出力を抑制します。 Microsoft 管理コンソール (MMC) のセキュリティ構成と分析スナップインを使用して、分析結果を引き続き表示できます。 |
例示
セキュリティ データベースとドメイン セキュリティ ポリシーを inf ファイルにエクスポートし、そのファイルを別のデータベースにインポートして、別のコンピューターでセキュリティ ポリシー設定をレプリケートするには、次のように入力します。
secedit /export /db C:\Security\FY11\SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log /quiet
別のコンピューター上の別のデータベースにサンプル ファイルをインポートするには、次のように入力します。
secedit /import /db C:\Security\FY12\SecDbContoso.sdb /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY12.log /quiet