ITEEDU

secedit /configure

通过应用已存储模板,配置系统安全性。

语法

secedit /configure /db FileName  [/cfg FileName ][/overwrite][/areas area1 area2...][/log FileName][/quiet]

参数

/db FileName

必需的。提供数据库的文件名,该数据库包含应该使用的安全模板。

/cfg FileName

指定安全模板的文件名,此安全模板将导入到数据库并应用于系统。只有当使用了 /db 参数时此命令行选项才有效。如果没有指定该参数,将应用已存储在数据库中的模板。

/overwrite

指定 /cfg 参数中的安全模板是否应该覆盖存储在数据库中的任何模板或复合模板,而不是将结果附加到存储的模板中。只有当使用了 /cfg 参数时此命令行选项才有效。如果没有指定,就会将 /cfg 参数中的模板附加到存储的模板中。

/areas area1 area2...

指定应用到系统中的安全区域。如果没有指定区域,则所有区域都应用到系统。每个区域应通过空格分隔。

  • SECURITYPOLICY: 系统的本地策略和域策略,包含帐户策略、审核策略等等。
  • GROUP_MGMT: 在安全模板中指定的任何组的受限组设置
  • USER_RIGHTS: 用户登录权限和特权
  • REGKEYS: 本地注册表项上的安全性
  • FILESTORE: 本地文件存储的安全性
  • SERVICES: 所有定义的服务的安全性

/log FileName

指定过程日志文件的文件名。如果没有指定,将使用默认路径。

/quiet

不使用屏幕和日志文件的输出。

未完见下页