Uso: AuditPol /set /user[: | ][/include][/exclude /category: | ,: | . /success: | ][/failure: | /subcategory: | ,: | . /success: ...

Uso: AuditPol /set        [/user[:|<{sid}>][/include][/exclude]]        [/category:|<{guid}>[,:|<{guid}>...]]           [/success:|][/failure:|           ]        [/subcategory:|<{guid}>[,:|<{guid}>...]]           [/success:|][/failure:|           ]        [/option: /value:|] 
 Este comando define a diretiva de auditoria atual. 
 Comandos   /?               Ajuda (contextual)   /user            Entidade de segurança para a qual a diretiva de auditoria                    por usuário especificada por categoria/subcategoria é                    definida.                    A opção de categoria ou subcategoria deve ser especificada                    como SID ou nome.   /include         Especificado com /user, indica que a diretiva por usuário                    do usuário fará que a auditoria seja gerada mesmo se não                    especificada pela diretiva de auditoria do sistema.                    Essa configuração é padrão e será automaticamente aplicada                    se nem /include nem /exclude for explicitamente                    especificado.   /exclude         Especificado com /user, indica que a diretiva por usuário                    do usuário fará que a auditoria seja suprimida,                    independentemente da diretiva de auditoria do sistema.                    Essa configuração não vale para usuários membros do                    grupo Administradores local.   /category        Uma ou mais categorias de auditoria especificadas por GUID                    ou nome. Se nenhum usuário for especificado, a diretiva do                    sistema será definida.   /subcategory     Uma ou mais subcategorias de auditoria especificadas por                    GUID ou nome. Se nenhum usuário for especificado, a                    diretiva do sistema será definida.   /success         Especifica auditorias com êxito.                    Essa configuração é padrão e será automaticamente aplicada                    se nem /success nem /failure for explicitamente                    especificado.                    Essa configuração deve ser usada com um parâmetro que                    indica se a configuração deve ser habilitada ou                    desabilitada.   /failure         Especifica auditorias com falha.                    Essa configuração deve ser usada com um parâmetro que                    indica se a configuração deve ser habilitada ou                    desabilitada.   /option          Define a diretiva de auditoria para CrashOnAuditFail,                    FullPrivilegeAuditing, AuditBaseObjects ou                    AuditBaseDirectories.   /sd              Define o descritor de segurança usado para delegar acesso                    à diretiva de auditoria. O descritor de segurança deve ser                    especificado usando SDDL. O descritor de segurança deve ter                    uma DACL. 
 Exemplos   auditpol /set /user:domain\user /Category:"System" /success:enable /include   auditpol /set /subcategory:{0cce9212-69ae-11d9-bed3-505054503030}   /failure:disable   auditpol /set /option:CrashOnAuditFail /value:enable   auditpol /set /sd:D:(A;;DCSWRPDTRC;;;BA)(A;;DCSWRPDTRC;;;SY)