Uso: AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Este comando muestra la directiva ...

Uso: AuditPol /get [/user[:|<{sid}>]]        [/category:*||<{guid}>[,:|<{guid}>...]]        [/subcategory:|<{guid}>[,:|<{guid}>...]]        [/option:]        [/sd]        [/r] 
 Este comando muestra la directiva de auditoría actual. 
 Comandos   /?               Ayuda (contextual)   /user            Entidad de seguridad para la que se consulta la directiva                    de auditoría por usuario. Debe especificarse la opción                     /category o /subcategory. El usuario debe especificarse en                     forma de SID o de nombre. Si no se especifica ninguna                    cuenta de usuario, se consulta la directiva de auditoría                    del sistema.   /category        Una o varias categorías de auditoría especificadas mediante                    el GUID o nombre. Es posible que se use un asterisco ("*")                    para indicar que se deben consultar todas las categorías de                    auditoría.   /subcategory     Una o varias subcategorías especificadas mediante un                    GUID o nombre.   /sd              Recupera el descriptor de seguridad usado para el acceso                    delegado a la directiva de auditoría.   /option          Recupera una directiva existente para CrashOnAuditFail,                    FullPrivilegeAuditing, AuditBaseObjects o                     AuditBaseDirectories.   /r               Muestra el resultado en el formato de informe (CSV). 
 Ejemplo de uso:   auditpol /get /user:dominio\usuario /Category:"Seguimiento detallado",   "Acceso a objetos"   auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r   auditpol /get /option:CrashOnAuditFail   auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Sistema"   auditpol /get /sd