Uso: AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Este comando exibe a diretiva de ...

Uso: AuditPol /get [/user[:|<{sid}>]]        [/category:*||<{guid}>[,:|<{guid}>...]]        [/subcategory:|<{guid}>[,:|<{guid}>...]]        [/option:]        [/sd]        [/r] 
 Este comando exibe a diretiva de auditoria atual. 
 Comandos   /?               Ajuda (contextual)   /user            Entidade de segurança para a qual a diretiva de auditoria                    por usuário é consultada. A opção /category ou                    /subcategory deve ser especificada. O usuário pode ser                    especificado como SID ou nome. Se nenhum usuário for                    especificado, a diretiva de auditoria do sistema será                    consultada.   /category        Uma ou mais categorias de auditoria especificadas por GUID                    ou nome. Um asterisco ("*") pode ser usado para indicar                    que todas as categorias de auditoria sejam consultadas.   /subcategory     Uma ou mais subcategorias de auditoria especificadas por                    GUID ou nome.   /sd              Recupera o descritor de segurança usado para delegar                    acesso à diretiva de auditoria.   /option          Recupera a diretiva existente para CrashOnAuditFail,                    FullPrivilegeAuditing, AuditBaseObjects ou                    AuditBaseDirectories.   /r               Exibe a saída no formato de relatório (CSV). 
 Uso de exemplo:   auditpol /get /user:domain\user /Category:"Detailed Tracking",    "Object Access"   auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r   auditpol /get /option:CrashOnAuditFail   auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"System"   auditpol /get /sd