Syntax: AuditPol /get /user[: | /category: | ,: | . /subcategory: | ,: | . /option: /sd /r Befehle /? Hilfe (kontextabhängig) ...

Syntax: AuditPol /get [/user[:|<{sid}>]]        [/category:|<{guid}>[,:|<{guid}>...]]        [/subcategory:|<{guid}>[,:|<{guid}>...]]        [/option:]        [/sd]        [/r] 
 Befehle   /?               Hilfe (kontextabhängig)   /user            Sicherheitsprinzipal für den eine                    Einzelbenutzerüberwachungsrichtlinie, die                    von der Kategorie/Unterkategorie angegeben wurde,                    abgefragt wird. Es muss entweder die Kategorie- oder                    Unterkategorieoption oder beide angegeben werden.                    Der Benutzer kann als eine SID oder als Name angegeben                    werden.   /category        Mindestens eine Überwachungskategorie, als GUID oder                    Name angegeben.   /subcategory     Mindestens eine Überwachungsunterkategorie, als GUID                    oder Namen angegeben.   /sd              Ruft die Sicherheitsbeschreibung zum Delegieren des                    Zugriffs auf die Überwachungsrichtlinie auf.   /option          Vorhandene Richtlinie für CrashOnAuditFail,                    FullPrivilegeAuditing, AuditBaseObjects oder                     AuditBaseDirectories abrufen.   /r               Ausgabe im Berichtsformat (CSV). 
 Beispiele:   auditpol /get /user:domain\user /Category:"Detaillierte Nachverfolgung","Objektzugriff"   auditpol /get /SubCategory:{0cce9212-69ae-11d9-bed3-505054503030} /r   auditpol /get /option:CrashOnAuditFail   auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"System"   auditpol /get /sd