Syntax: AuditPol /get /user[: | /category*|: | ,: | . /subcategory: | ,: | . /option: /sd /r Dieser Befehl zeigt die aktuelle ...

Syntax: AuditPol /get [/user[:|<{sid}>]] 
       [/category*|:|<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Dieser Befehl zeigt die aktuelle Überwachungsrichtlinie an.


Befehle
  /?               Hilfe (kontextabhängig)
  /user            Sicherheitsprinzipal, für den eine
                   Einzelbenutzerüberwachungsrichtlinie, die von der 
                   Kategorie/Unterkategorie angegeben wurde, abgefragt wird. 
                   Es muss entweder die Option /category oder /subcategory 
                   angegeben werden.
                   Der Benutzer kann als eine SID oder als Name angegeben
                   werden. Wenn kein Benutzerkonto angegeben wird, wird
                   die Systemüberwachungsrichtlinie abgefragt.
  /category        Mindestens eine Überwachungskategorie, als GUID oder
                   Name angegeben.
                   Mit einem Sternchen ("*") kann angegeben werden, dass alle
                   Überwachungskategorien abgefragt werden sollen.
  /subcategory     Mindestens eine Überwachungsunterkategorie, als GUID
                   oder Namen angegeben.
  /sd              Ruft die Sicherheitsbeschreibung zum Delegieren des
                   Zugriffs auf die Überwachungsrichtlinie auf.
  /option          Vorhandene Richtlinie für CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects oder 
                   AuditBaseDirectories abrufen.
  /r               Ausgabe im Berichtsformat (CSV).


Beispiele:
  auditpol /get /user:domain\user /Category:"Detaillierte Nachverfolgung",
  "Objektzugriff"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"System"
  auditpol /get /sd