Sintassi: AuditPol /set /user[: | ][/include][/exclude /category: | ,: | . /success: | ][/failure: | /subcategory: | ,: | ...

Sintassi: AuditPol /set
       [/user[:|<{sid}>][/include][/exclude]]
       [/category:|<{guid}>[,:|<{guid}>...]]
          [/success:|][/failure:|]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
          [/success:|][/failure:|]
       [/option: /value:|]


Questo comando consente di impostare i criteri di controllo correnti.


Comandi
  /?               Visualizza la Guida sensibile al contesto.
  /user            Entità di sicurezza di cui impostare i criteri di
                   controllo per utente specificati da category e subcategory.
                   È necessario specificare l'opzione /category o /subcategory
                   oppure entrambe, come SID o come nome.
  /include         Specificato con /user, indica che i criteri per utente
                   associati all'utente comporteranno la generazione del
                   controllo anche se non specificato dai criteri di controllo
                   di sistema. Questa è l'impostazione predefinita e viene
                   applicata se non viene specificato in modo esplicito né
                   /include né /exclude.
  /exclude         Specificato con /user, indica che i criteri per utente
                   associati all'utente comporteranno l'eliminazione del
                   controllo indipendentemente dai criteri di controllo di
                   sistema. Questa impostazione non viene applicata per gli
                   utenti membri del gruppo locale Administrators.
  /category        Una o più categorie di controllo specificate come GUID o
                   come nome. Se non viene specificato alcun utente, verranno
                   impostati i criteri di sistema.
  /subcategory     Una o più sottocategorie di controllo specificate come GUID
                   o come nome. Se non viene specificato alcun utente,
                   verranno impostati i criteri di sistema.
  /success         Specifica l'esito positivo del controllo. Questa è
                   l'impostazione predefinita e viene applicata
                   automaticamente se non viene specificato in modo esplicito
                   né /success né /failure. Deve essere utilizzata insieme
                   a un parametro per l'attivazione o la disattivazione
                   dell'impostazione.
  /failure         Specifica l'esito negativo del controllo. Questa
                   impostazione deve essere utilizzata insieme a un parametro
                   per l'attivazione o la disattivazione dell'impostazione.
  /option          Imposta i criteri di controllo per CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects o
                   AuditBaseDirectories.
  /sd              Imposta il descrittore di sicurezza utilizzato per
                   delegare l'accesso ai criteri di sicurezza.
                   Tale descrittore di sicurezza deve essere specificato come
                   SDDL e deve disporre di un DACL.


Esempio:
  auditpol /set /user:dominio\utente /Category:"Sistema" /success:enable
                /include
  auditpol /set /subcategory:{0cce9212-69ae-11d9-bed3-505054503030}
                /failure:disable
  auditpol /set /option:CrashOnAuditFail /value:enable
  auditpol /set /sd:D:(A;;DCSWRPDTRC;;;BA)(A;;DCSWRPDTRC;;;SY)