secedit /generaterollback
指定した構成テンプレートのロールバック テンプレートを生成できます。 既存のロールバック テンプレートが存在する場合は、このコマンドをもう一度実行すると、既存の情報が上書きされます。
このコマンドを正常に実行すると、指定したセキュリティ テンプレートのセキュリティ ポリシー構成の不一致がscesrv.log ファイルに記録されます。
構文
secedit /generaterollback /db <database file name> /cfg <configuration file name> /rbk <rollback template file name> [/log <log file name>] [/quiet]
パラメーター
パラメーター | 説明 |
---|---|
/db | 必須。 分析の対象となる格納された構成を含むデータベースのパスとファイル名を指定します。 ファイル名にセキュリティ テンプレート (構成ファイルで表される) が関連付けられていないデータベースが指定されている場合は、/cfg <configuration file name> オプションも指定する必要があります。 |
/cfg | 必須。 分析のためにデータベースにインポートされるセキュリティ テンプレートのパスとファイル名を指定します。 このオプションは、/db <database file name> パラメーターと共に使用する場合にのみ有効です。 このパラメーターも指定されていない場合は、データベースに既に格納されている構成に対して分析が実行されます。 |
/rbk | 必須。 ロールバック情報の書き込み先となるセキュリティ テンプレートを指定します。 セキュリティ テンプレートは、セキュリティ テンプレート スナップインを使用して作成されます。 ロールバック ファイルは、このコマンドを使用して作成できます。 |
/丸太 | プロセスで使用するログ ファイルのパスとファイル名を指定します。 ファイルの場所を指定しない場合は、既定のログ ファイル <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log が使用されます。 |
/静か | 画面とログの出力を抑制します。 Microsoft 管理コンソール (MMC) のセキュリティ構成と分析スナップインを使用して、分析結果を引き続き表示できます。 |
例示
ロールバック構成ファイルを作成するには、以前に作成した SecTmplContoso.inf ファイルに対して、元の設定を保存し、アクションを SecAnalysisContosoFY11 ログ ファイルに書き込み、次のように入力します。
secedit /generaterollback /db C:\Security\FY11\SecDbContoso.sdb /cfg sectmplcontoso.inf /rbk sectmplcontosoRBK.inf /log C:\Security\FY11\SecAnalysisContosoFY11.log