secedit commands

Geçerli güvenlik yapılandırmanızı belirtilen güvenlik şablonlarıyla karşılaştırarak sistem güvenliğini yapılandırıp analiz eder.

Note

Microsoft Yönetim Konsolu (MMC) ve Güvenlik Yapılandırması ve Çözümleme ek bileşeni Sunucu Çekirdeği'nde kullanılamaz.

Syntax

secedit /analyze
secedit /configure
secedit /export
secedit /generaterollback
secedit /import
secedit /validate

Parameters

Parameter Description
secedit /analyze Geçerli sistem ayarlarını veritabanında depolanan temel ayarlara göre analiz etmenizi sağlar. Analiz sonuçları veritabanının ayrı bir alanında depolanır ve Güvenlik Yapılandırması ve Çözümleme ek bileşeninde görüntülenebilir.
secedit /configure Bir veritabanında depolanan güvenlik ayarlarıyla bir sistemi yapılandırmanıza olanak tanır.
secedit /export Bir veritabanında depolanan güvenlik ayarlarını dışarı aktarmanıza olanak tanır.
secedit /generaterollback Yapılandırma şablonuyla ilgili bir geri alma şablonu oluşturmanıza olanak tanır.
secedit /import Şablonda belirtilen ayarların bir sisteme uygulanabilmesi veya bir sisteme karşı analiz edilebilmesi için bir güvenlik şablonunu veritabanına aktarmanıza olanak tanır.
secedit /validate Güvenlik şablonunun söz dizimini doğrulamanıza olanak tanır.

Remarks

  • Belirtilen bir dosya yolu yoksa, tüm dosya adları varsayılan olarak geçerli dizine ayarlanır.

  • Çözümleme sonuçlarınız veritabanının ayrı bir alanında depolanır ve MMC'nin Güvenlik Yapılandırması ve Çözümleme ek bileşeninde görüntülenebilir.

  • Güvenlik şablonlarınız Güvenlik Şablonu ek bileşeni kullanılarak oluşturulduysa ve bu şablonlara karşı Güvenlik Yapılandırması ve Çözümlemesi ek bileşenini çalıştırırsanız aşağıdaki dosyalar oluşturulur:

    File Description
    scesrv.log
    • Location:%windir%\security\logs
    • Oluşturan: İşletim Sistemi
    • Dosya türü: Metin
    • Yenileme hızı: , secedit configure, veya secedit importsecedit export çalıştırıldığında secedit analyzeüzerine yazılır.
    • İçerik: İlke türüne göre gruplandırılmış analiz sonuçlarını içerir.
    user-selected name.sdb
    • Location:%windir%\<user account>\Documents\Security\Database
    • Oluşturan: Güvenlik Yapılandırması ve Çözümlemesi ek bileşenini çalıştırma
    • Dosya türü: Özel
    • Yenileme hızı: Yeni bir güvenlik şablonu oluşturulduğunda güncelleştirilir.
    • İçerik: Yerel güvenlik ilkeleri ve kullanıcı tarafından oluşturulan güvenlik şablonları.
    user-selected name.log
    • Yer: Kullanıcı tanımlıdır, ancak varsayılan olarak %windir%\<user account>\Documents\Security\Logs
    • Oluşturan: veya secedit configure komutlarını çalıştırarak secedit analyze veya Güvenlik Yapılandırması ve Çözümlemesi ek bileşenini kullanarak.
    • Dosya türü: Metin
    • Yenileme hızı: Çalıştırıldığında veya secedit configure çalıştırıldığında secedit analyze ya da Güvenlik Yapılandırması ve Çözümlemesi ek bileşeni kullanılarak üzerine yazılır.
    • İçerik: Günlük dosyası adı, tarihi ve saati ve analiz veya araştırmanın sonuçları.
    user-selected name.inf
    • Location:%windir%\*<user account>\Documents\Security\Templates
    • Oluşturan: Güvenlik Şablonu ek bileşenini çalıştırma.
    • Dosya türü: Metin
    • Yenileme hızı: Güvenlik şablonu her güncelleştirildiğinde üzerine yazılır.
    • İçerik: Ek bileşen kullanılarak seçilen her ilke için şablonun kurulum bilgilerini içerir.