Secedit的使用方法
(2011-01-26 16:40:24)
标签:
杂谈 |
Secedit
通过将当前配置与至少一个模板比较,配置和分析系统安全性。
要查看该命令语法,请单击以下命令:
• |
secedit /analyze |
• |
secedit /configure |
• |
secedit /export |
• |
secedit /import |
• |
secedit /validate |
• |
secedit /GenerateRollback |
secedit /analyze
可通过将其与数据库中的基本设置相比较,分析一台计算机上的安全设置。
语法
secedit /analyze /db FileName .sdb[/cfgFileName] [/overwrite] [/logFileName] [/quiet]
参数
注释
• |
可在安全配置和分析 |
示例
以下是如何使用该命令的一个示例:
secedit /analyze /db hisecws.sdb
secedit /configure
通过应用存储在数据库中的设置配置本地计算机的安全性设置。
语法
secedit /configure /db FileName[/cfg FileName ] [/overwrite][/areasArea1 Area2 ...] [/logFileName] [/quiet]
参数
示例
以下是如何使用该命令的示例:
secedit /configure /db hisecws.sdb /cfg
hisecws.inf /overwrite /log hisecws.log
secedit /export
可将存储在数据库中的安全性设置导出。
语法
secedit /export[/DBFileName] [/mergedpolicy] [/CFG FileName] [/areasArea1 Area2 ...] [/logFileName] [/quiet]
参数
示例
以下是如何使用该命令的一个示例:
secedit /export /db hisecws.inf /log hisecws.log
secedit /import
可将安全性模板导入到数据库以便模板中指定的设置可应用到系统或作为分析系统的依据。
语法
secedit /import /db FileName .sdb /cfg FileName.inf [/overwrite] [/areasArea1 Area2 ...] [/logFileName] [/quiet]
参数
示例
以下是如何使用该命令的一个示例:
secedit /import /db hisecws.sdb /cfg hisecws.inf /overwrite
secedit /validate
验证要导入到分析数据库或系统应用程序的安全模板的语法。
语法
secedit /validate FileName
参数
示例
以下是如何使用该命令的一个示例:
secedit /validate /cfg filename
secedit /GenerateRollback
可根据配置模板生成一个回滚模板。在将配置模板应用到计算机上时,可以选择创建回滚模板,该模板在应用时会将安全性设置重置为应用配置模板前的值。
语法
secedit /GenerateRollback /CFG FileName.inf /RBK
SecurityTemplatefilename
参数
注释
• |
secedit /refreshpolicy 已经被 gpupdate 替代。有关如何更新安全性设置的信息,请参阅“相关主题”。 |