Sintassi: AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Questo comando consente di ...

Sintassi: AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Questo comando consente di visualizzare i criteri di controllo correnti.


Comandi
  /?               Visualizza la Guida sensibile al contesto.
  /user            Entità di sicurezza di cui recuperare i criteri di con-
                   trollo per utente. È necessario specificare l'opzione
                   /category o /subcategory oppure entrambe. Per indicare
                   l'utente è possibile specificarne il nome o il SID. Se non
                   viene specificato alcun account utente, verranno recuperati
                   i criteri di controllo di sistema.
  /category        Una o più categorie di controllo specificate come GUID o
                   come nome.
  /subcategory     Una o più sottocategorie di controllo specificate come GUID
                   o come nome.
  /sd              Recupera il descrittore di sicurezza utilizzato per dele-
                   gare l'accesso ai criteri di controllo.
  /option          Recupera i criteri esistenti per CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects o
                   AuditBaseDirectories.
  /r               Visualizza l'output in formato rapporto con estensione CSV.


Esempio di utilizzo:
  auditpol /get /user:dominio\utente
                /Category:"Analisi dettagliata","Accesso oggetti"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Sistema"
  auditpol /get /sd