Utilisation : AuditPol /get /user[: | /category:*| | ,: | . /subcategory: | ,: | . /option: /sd /r Cette commande affiche ...

Utilisation : AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Cette commande affiche la stratégie d'audit actuelle.


Commandes
  /?               Aide (contextuelle)
  /user           Principal de sécurité pour lequel la stratégie d'audit
                   par utilisateur est interrogée. L'option /category
                   ou /subcategory doit être spécifiée. L'utilisateur peut
                   être spécifié sous la forme d'un SID ou d'un nom.
                   Si aucun compte d'utilisateur n'est spécifié,
                   alors la stratégie d'audit système est interrogée.
  /category        Une ou plusieurs catégories d'audit spécifiées par GUID
                   ou par nom. Un astérisque (« * ») peut servir à indiquer que
                   toutes les catégories d'audit doivent être interrogées.
  /subcategory     Une ou plusieurs sous-catégories d'audit spécifiées
                   par GUID ou par nom.
  /sd              Récupère le descripteur de sécurité servant à déléguer
                   l'accès à la stratégie d'audit.
  /option          Récupérer la stratégie existante pour CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects ou
                   AuditBaseDirectories.
  /r               Afficher le résultat sous un format de rapport (CSV).


Exemple d'utilisation :
  auditpol /get /user:domain\user /Category:"Suivi détaillé","Accès aux objets"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Système"
  auditpol /get /sd
Utilisation : AuditPol /get [/user[:|<{sid}>]]
       [/category:*||<{guid}>[,:|<{guid}>...]]
       [/subcategory:|<{guid}>[,:|<{guid}>...]]
       [/option:]
       [/sd]
       [/r]


Cette commande affiche la stratégie d'audit actuelle.


Commandes
  /?               Aide (contextuelle)
  /user            Entité de sécurité pour laquelle la stratégie d'audit
                   par utilisateur est interrogée. L'option /category
                   ou /subcategory doit être spécifiée. L'utilisateur peut
                   être spécifié sous la forme d'un SID ou d'un nom.
                   Si aucun compte d'utilisateur n'est spécifié,
                   alors la stratégie d'audit système est interrogée.
  /category        Une ou plusieurs catégories d'audit spécifiées par GUID
                   ou par nom. Un astérisque (« * ») peut servir à indiquer que
                   toutes les catégories d'audit doivent être interrogées.
  /subcategory     Une ou plusieurs sous-catégories d'audit spécifiées
                   par GUID ou par nom.
  /sd              Récupère le descripteur de sécurité servant à déléguer
                   l'accès à la stratégie d'audit.
  /option          Récupérer la stratégie existante pour CrashOnAuditFail,
                   FullPrivilegeAuditing, AuditBaseObjects ou
                   AuditBaseDirectories.
  /r               Afficher le résultat sous un format de rapport (CSV).


Exemple d'utilisation :
  auditpol /get /user:domain\user /Category:"Suivi détaillé","Accès aux objets"
  auditpol /get /Subcategory:{0cce9212-69ae-11d9-bed3-505054503030} /r
  auditpol /get /option:CrashOnAuditFail
  auditpol /get /user:{S-1-5-21-397123417-1234567} /Category:"Système"
  auditpol /get /sd