secedit /导出

导出存储在配置有安全模板的数据库中的安全设置。 除了将设置导入到另一台计算机之外,还可以使用此命令在本地计算机上备份安全策略。

语法

secedit /export [/db <database file name>] [/mergedpolicy] /cfg <configuration file name> [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]

参数

参数 说明
/分贝 要求在导出到默认位置时指定包含存储配置的数据库的路径和文件名。 如果未指定,系统安全数据库将存储在 %windir%\security\database中。 如果文件名指定了一个数据库,该数据库没有与之关联的安全模板(由配置文件表示),则还必须为导出指定 /cfg <configuration file name> 选项。
/merged策略 合并和导出域和本地策略安全设置。
/cfg 必填。 指定要导入到数据库中进行分析的安全模板的路径和文件名。 仅当与 /db <database file name> 参数一起使用时,此选项才有效。 如果未指定此参数,则针对数据库中已存储的任何配置执行分析。
/地区 指定要应用于系统的安全区域。 如果未指定此参数,则数据库中定义的所有安全设置将应用于系统。 若要配置多个区域,请用空格分隔每个区域。 支持以下安全区域:
  • 安全策略: 系统的本地策略和域策略,包括帐户策略、审核策略、安全选项等。
  • group_mgmt: 安全模板中指定的任何组的受限组设置。
  • user_rights: 用户登录权限和授予权限。
  • regkey: 本地注册表项上的安全性。
  • 文件存储:在本地文件存储上 安全性。
  • 服务:为所有定义的服务 安全性。
/日志 指定要在进程中使用的日志文件的路径和文件名。 如果未指定文件位置,则使用默认日志文件 <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log
/安静 取消屏幕和日志输出。 你仍然可以使用安全配置和分析管理单元查看分析结果,Microsoft管理控制台(MMC)。

例子

若要将安全数据库和域安全策略导出到 inf 文件,然后将该文件导入其他数据库,以便在另一台计算机上复制安全策略设置,请键入:

secedit /export /db C:\Security\FY11\SecDbContoso.sdb /mergedpolicy /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log /quiet

若要将示例文件导入另一台计算机上的其他数据库,请键入:

secedit /import /db C:\Security\FY12\SecDbContoso.sdb /cfg SecContoso.inf /log C:\Security\FY11\SecAnalysisContosoFY12.log /quiet