ITEEDU

secedit /export

此命令从安全数据库中将存储的模板导出到安全模板文件中。

语法

secedit /export [/mergedpolicy][/DB FileName][/CFG FileName][/areas area1 area2...][/log FileName][/quiet]

参数

/mergedpolicy

合并并导出域和本地策略安全性。

/db FileName

指定包含将被导出的模板的数据库文件。如果没有提供数据库文件的名称,将使用系统策略数据库。

/db FileName

指定保存模板的文件名称。

/areas area1 area2...

指定将被导出到模板的安全区域。如果没有指定区域,则所有区域都将被导出。每个区域应通过空格分隔。

  • SECURITYPOLICY: 系统的本地策略和域策略,包含帐户策略、审核策略等等。
  • GROUP_MGMT: 指定在安全模板中指定的任何组的受限组设置。
  • USER_RIGHTS: 指定用户登录权限和特权
  • REGKEYS: 指定本地注册表项的安全性
  • FILESTORE: 指定本地文件存储的安全性
  • SERVICES: 指定所有定义的服务的安全性

/log FileName

指定该过程日志文件的文件名。如果没有指定,将使用默认路径。

/quiet

不使用屏幕和日志文件的输出。

secedit /validate

验证要导入到分析数据库或系统应用程序的安全模板的语法。

语法

secedit /validate FileName

参数

FileName

指定使用安全模板创建的安全模板文件名。

注释

secedit /refreshpolicy 已经被 gpupdate 替代。