Uso: AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Este comando exibe a diretiva de ...

Uso: AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Este comando exibe a política de auditoria atual.


Comandos
  /?               Ajuda (contextual)
  /user            A entidade de segurança consultada
                   pela auditoria por usuário. A opção /category ou
                   /subcategory
                   precisa ser especificada. O usuário pode ser especificado
                   como um SID ou um nome. Se nenhuma conta de usuário for
                   especificada, a política de auditoria de segurança será
                   consultada.
  /category        Uma ou mais categorias de auditoria especificadas pelo
                   GUID ou pelo nome.
                   Um asterisco ("*") pode ser usado para indicar que todas
                   as categorias de
                   auditoria devem ser consultadas.
  /subcategory     Uma ou mais categorias de auditoria especificadas por GUID
                   ou nome.
  /sd              Recupera o descritor de segurança usado para delegar
                   acesso à política de auditoria.
  /option          Recupera a política existente para CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects ou
                   AuditBaseDirectories.
  /r               Exibe a saída no formato de relatório (CSV).


Uso de exemplo:
  auditpol /get /user:domain\user /Category:"Monitoração detalhada","Acesso a
  objetos"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Sistema"
  auditpol /get /sd
Uso: AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Este comando exibe a diretiva de auditoria atual.


Comandos
  /?               Ajuda (contextual)
  /user            A entidade de segurança consultada
                   pela auditoria por usuário. A opção /category ou
                   /subcategory
                   precisa ser especificada. O usuário pode ser especificado
                   como um SID ou um nome. Se nenhuma conta de usuário for
                   especificada, a diretiva de auditoria de segurança será
                   consultada.
  /category        Uma ou mais categorias de auditoria especificadas pelo
                   GUID ou pelo nome.
                   Um asterisco ("*") pode ser usado para indicar que todas
                   as categorias de
                   auditoria devem ser consultadas.
  /subcategory     Uma ou mais categorias de auditoria especificadas por GUID
                   ou nome.
  /sd              Recupera o descritor de segurança usado para delegar
                   acesso à diretiva de auditoria.
  /option          Recupera a diretiva existente para CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects ou
                   AuditBaseDirectories.
  /r               Exibe a saída no formato de relatório (CSV).


Uso de exemplo:
  auditpol /get /user:domain\user /Category:"Monitoração detalhada","Acesso a
  objetos"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Sistema"
  auditpol /get /sd