Utilisation : AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Cette commande affiche ...

Utilisation : AuditPol /get [/user[:|<{sid}>]]        [/category:*||<{guid}>[,:|<{guid}>...]]        [/subcategory:|<{guid}>[,:|<{guid}>...]]        [/option:]        [/sd]        [/r] 
 Cette commande affiche la stratégie d'audit actuelle. 
 Commandes   /?               Aide (contextuelle)   /user            Entité de sécurité pour laquelle la stratégie d'audit                    par utilisateur est interrogée. L'option /category                    ou /subcategory doit être spécifiée. L'utilisateur peut                    être spécifié sous la forme d'un SID ou d'un nom.                    Si aucun compte d'utilisateur n'est spécifié,                    alors la stratégie d'audit système est interrogée.   /category        Une ou plusieurs catégories d'audit spécifiées par GUID                    ou nom. Un astérisque (« * ») peut servir à indiquer que                    toutes les catégories d'audit doivent être interrogées.   /subcategory     une ou plusieurs sous-catégories d'audit spécifiées                    par GUID ou par nom.   /sd              Récupère le descripteur de sécurité servant à déléguer                    l'accès à la stratégie d'audit.   /option          Récupérer la stratégie existante pour CrashOnAuditFail,                    FullPrivilegeAuditing, AuditBaseObjects ou                    AuditBaseDirectories.   /r               Afficher le résultat sous un format de rapport (CSV). 
 Exemple d'utilisation :   auditpol /get /user:domain\user /Category:"Suivi détaillé","Accès aux objets"   auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r   auditpol /get /option:CrashOnAuditFail   auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Système"   auditpol /get /sd