Поделиться через


secedit /analyze

Позволяет анализировать текущие параметры систем в отношении базовых параметров, хранящихся в базе данных.

Синтаксис

secedit /analyze /db <database file name> [/cfg <configuration file name>] [/overwrite] [/log <log file name>] [/quiet}]

Параметры

Параметр Описание
/дБ Обязательное. Указывает путь и имя файла базы данных, содержащей хранимую конфигурацию, для которой выполняется анализ. Если имя файла указывает базу данных, которая не имела шаблона безопасности (представленного файлом конфигурации), связанного с ним, необходимо также указать параметр /cfg <configuration file name>.
/cfg Указывает путь и имя файла для шаблона безопасности, который будет импортирован в базу данных для анализа. Этот параметр действителен только при использовании с параметром /db <database file name>. Если этот параметр не указан, анализ выполняется в любой конфигурации, уже сохраненной в базе данных.
/перезаписать Указывает, должен ли шаблон безопасности в параметре /cfg перезаписать любой шаблон или составной шаблон, хранящийся в базе данных, вместо добавления результатов в сохраненный шаблон. Этот параметр действителен только в том случае, если также используется параметр /cfg <configuration file name>. Если этот параметр не указан, шаблон в параметре /cfg добавляется к хранящейся шаблону.
/журнал Указывает путь и имя файла журнала, который будет использоваться в процессе. Если не указать расположение файла, используется файл журнала по умолчанию, <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log.
/тихий Подавляет выходные данные экрана. Вы по-прежнему можете просматривать результаты анализа с помощью оснастки "Конфигурация безопасности и анализ" в консоли управления Майкрософт (MMC).

Примеры

Чтобы выполнить анализ параметров безопасности в базе данных безопасности, SecDbContoso.sdb, а затем направить выходные данные в файл SecAnalysisContosoFY11, включая запросы на правильность выполнения команды, введите:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /log C:\Security\FY11\SecAnalysisContosoFY11.log

Чтобы включить изменения, необходимые процессу анализа в файле SecContoso.inf, а затем направить выходные данные в существующий файл, SecAnalysisContosoFY11без запроса введите:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /cfg SecContoso.inf /overwrite /log C:\Security\FY11\SecAnalysisContosoFY11.xml /quiet