Uso: AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Este comando muestra la directiva ...

Uso: AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Este comando muestra la directiva de auditoría actual.


Comandos
  /?               Ayuda (contextual)
  /user            Entidad de seguridad para la que se consulta la directiva
                   de auditoría por usuario. Debe especificarse la opción
                   /category o /subcategory. El usuario debe especificarse en
                   forma de SID o de nombre. Si no se especifica ninguna
                   cuenta de usuario, se consulta la directiva de auditoría
                   del sistema.
  /category        Una o varias categorías de auditoría especificadas mediante
                   el GUID o nombre. Es posible usar un asterisco ("*") para
                   indicar que se deben consultar todas las categorías de
                   auditoría.
  /subcategory     Una o varias subcategorías de auditoría especificadas
                   mediante un GUID o nombre.
  /sd              Recupera el descriptor de seguridad usado para el acceso
                   delegado a la directiva de auditoría.
  /option          Recupera una directiva existente para CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects o
                   AuditBaseDirectories.
  /r               Muestra el resultado en el formato de informe (CSV).


Ejemplo de uso:
  auditpol /get /user:dominio\usuario /Category:"Seguimiento detallado",
  "Acceso a objetos"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Sistema"
  auditpol /get /sd