共用方式為


secedit /configure

可讓您使用儲存在資料庫中的安全性設定來設定目前的系統設定。

Syntax

secedit /configure /db <database file name> [/cfg <configuration file name>] [/overwrite] [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]

Parameters

Parameter Description
/db Required. 指定包含預存組態之資料庫的路徑和檔名。 如果檔名指定的資料庫沒有相關聯的安全性範本(如組態檔所代表),則也必須指定 /cfg <configuration file name> 選項。
/cfg 指定將匯入資料庫以供分析之安全性範本的路徑和檔名。 此選項只有在搭配 /db <database file name> 參數使用時才有效。 如果未同時指定此參數,則會針對已儲存在資料庫中的任何組態執行分析。
/overwrite 指定 /cfg 參數中的安全性範本是否應該覆寫儲存在資料庫中的任何範本或複合範本,而不是將結果附加至儲存的範本。 只有在也使用 /cfg <configuration file name> 參數時,此選項才有效。 如果未同時指定此參數,則 /cfg 參數中的範本會附加至預存的範本。
/areas 指定要套用至系統的安全性區域。 如果未指定此參數,資料庫中定義的所有安全性設定都會套用至系統。 若要設定多個區域,請以空格分隔每個區域。 支援下列安全性區域:
  • 安全原則: 系統的本機原則和網域原則,包括帳戶原則、稽核原則、安全性選項等。
  • group_mgmt: 安全性範本中指定之任何群組的群組設定受限。
  • user_rights: 使用者登入權限和權限授予。
  • 註冊鍵: 本機登錄機碼的安全性。
  • 檔案儲存區: 本機檔案儲存的安全性。
  • 服務: 所有已定義服務的安全性。
/log 指定要用於進程之記錄檔的路徑和檔名。 如果您未指定檔案位置,則會使用預設記錄檔 <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log
/quiet 隱藏畫面和記錄輸出。 您仍然可以使用安全性設定和分析嵌入式管理單元來檢視分析結果Microsoft管理控制台 (MMC)。

Examples

若要在安全性資料庫 SecDbContoso.sdb 上執行安全性參數的分析,然後將輸出導向至 SecAnalysisContosoFY11 檔案,包括確認命令是否正確執行的提示,請輸入:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /log C:\Security\FY11\SecAnalysisContosoFY11.log

若要在 SecContoso.inf 檔案上合併分析程式所需的變更,然後將輸出導向至現有的檔案 SecAnalysisContosoFY11,而不提示,請輸入:

secedit /configure /db C:\Security\FY11\SecDbContoso.sdb /cfg SecContoso.inf /overwrite /log C:\Security\FY11\SecAnalysisContosoFY11.xml /quiet