Delen via


secedit /analyze

Hiermee kunt u huidige systeeminstellingen analyseren op basislijninstellingen die zijn opgeslagen in een database.

Syntaxis

secedit /analyze /db <database file name> [/cfg <configuration file name>] [/overwrite] [/log <log file name>] [/quiet}]

Parameterwaarden

Maatstaf Beschrijving
/Db Verplicht. Hiermee geeft u het pad en de bestandsnaam van de database met de opgeslagen configuratie waarop de analyse wordt uitgevoerd. Als de bestandsnaam een database aangeeft waaraan geen beveiligingssjabloon is gekoppeld (zoals vertegenwoordigd door het configuratiebestand), moet ook de optie /cfg <configuration file name> worden opgegeven.
/cfg Hiermee geeft u het pad en de bestandsnaam op voor de beveiligingssjabloon die wordt geïmporteerd in de database voor analyse. Deze optie is alleen geldig wanneer deze wordt gebruikt met de parameter /db <database file name>. Als deze parameter niet ook is opgegeven, wordt de analyse uitgevoerd op basis van een configuratie die al in de database is opgeslagen.
/overschrijven Hiermee geeft u op of de beveiligingssjabloon in de parameter /cfg- een sjabloon of samengestelde sjabloon die in de database is opgeslagen, moet overschrijven in plaats van de resultaten toe te voegen aan de opgeslagen sjabloon. Deze optie is alleen geldig wanneer de parameter /cfg <configuration file name> ook wordt gebruikt. Als deze parameter niet ook is opgegeven, wordt de sjabloon in de parameter /cfg toegevoegd aan de opgeslagen sjabloon.
/log Hiermee geeft u het pad en de bestandsnaam van het logboekbestand dat in het proces moet worden gebruikt. Als u geen bestandslocatie opgeeft, wordt het standaardlogboekbestand <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log gebruikt.
/rustig Onderdrukt schermuitvoer. U kunt nog steeds analyseresultaten bekijken met behulp van de module Beveiligingsconfiguratie en Analyse in de Microsoft Management Console (MMC).

Voorbeelden

Als u de analyse voor de beveiligingsparameters op de beveiligingsdatabase wilt uitvoeren, SecDbContoso.sdben stuurt u vervolgens de uitvoer naar het bestand SecAnalysisContosoFY11, inclusief prompts om te controleren of de opdracht correct is uitgevoerd, typt u:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /log C:\Security\FY11\SecAnalysisContosoFY11.log

Als u wijzigingen wilt opnemen die zijn vereist voor het analyseproces in het bestand SecContoso.inf.inf en vervolgens de uitvoer naar het bestaande bestand wilt omleiden, SecAnalysisContosoFY11, zonder te vragen, typt u:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /cfg SecContoso.inf /overwrite /log C:\Security\FY11\SecAnalysisContosoFY11.xml /quiet