Permite importar una plantilla de seguridad a una base de datos de modo que la configuración especificada en la plantilla ...

Permite importar una plantilla de seguridad a una base de datos de modo que la 
configuración especificada en la plantilla se pueda aplicar a un sistema o 
analizar en función del mismo.

La sintaxis de este comando es:

secedit /import  /db nombre_de_archivo /cfg nombre_de_archivo 
[/overwrite][/areas área1 área2...] [/log nombre_de_archivo] [/quiet]

            /db nombre_de_archivo - Especifica la base de datos a la que se 
importará la configuración de plantilla de seguridad.

            /cfg nombre_de_archivo - Especifica la plantilla de seguridad que
se va a importar a la base de datos. Las plantillas de seguridad se crean con 
el complemento Plantillas de seguridad.

            /overwrite - Especifica que la base de datos debe vaciarse antes
de importar la plantilla de seguridad. Si no se especifica este parámetro, la 
configuración de la plantilla de seguridad se acumula en la base de datos. Si
no se especifica este parámetro y hay configuraciones en conflicto en la base
de datos y la plantilla que se importa, se usa la configuración de plantilla.

            /areas - Especifica las áreas de seguridad que se van a exportar.
Si no se especifica este parámetro, se exportan todas las configuraciones 
definidas en la base de datos. Para exportar áreas específicas, separe cada
área con un espacio. Se exportan las siguientes áreas de seguridad:

                SECURITYPOLICY - Incluye directivas de cuenta, directivas de 
                auditoría, configuraciones de registro de eventos y opciones
                de seguridad.
                GROUP_MGMT - Incluye configuraciones de grupo restringido
                USER_RIGHTS - Incluye asignaciones de derechos de usuario
                REGKEYS - Incluye permisos del Registro
                FILESTORE - Incluye permisos del sistema de archivos
                SERVICES - Incluye configuraciones de servicio del sistema

            /log nombre_de_archivo - Especifica un archivo para registrar el 
estado del proceso de importación. Si no se especifica, la información de 
procesamiento se registra en el archivo scesrv.log que se encuentra en el 
directorio s%%windir%%\security\logs.

            /quiet - Especifica que el proceso de configuración se debe
producir sin la intervención del usuario.

Ejemplo:

secedit /import /db hisecws.sdb /cfg hisecws.inf /overwrite

Si no se especifica ninguna ruta de acceso, se usa el directorio actual para 
todos los nombres de archivo.